9.8

CVE-2021-45508

Certain NETGEAR devices are affected by authentication bypass. This affects CBR40 before 2.5.0.24, CBR750 before 4.6.3.6, RBK752 before 3.2.17.12, RBR750 before 3.2.17.12, RBS750 before 3.2.17.12, RBK852 before 3.2.17.12, and RBR850 before 3.2.17.12.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Cbr40 Firmware Version < 2.5.0.24
   Netgear ≫ Cbr40 Version -
Netgear ≫ Cbr750 Firmware Version < 4.6.3.6
   Netgear ≫ Cbr750 Version -
Netgear ≫ Rbk752 Firmware Version < 3.2.17.12
   Netgear ≫ Rbk752 Version -
Netgear ≫ Rbr750 Firmware Version < 3.2.17.12
   Netgear ≫ Rbr750 Version -
Netgear ≫ Rbs750 Firmware Version < 3.2.17.12
   Netgear ≫ Rbs750 Version -
Netgear ≫ Rbk852 Firmware Version < 3.2.17.12
   Netgear ≫ Rbk852 Version -
Netgear ≫ Rbr850 Firmware Version < 3.2.17.12
   Netgear ≫ Rbr850 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.14% 0.625
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
MITRE 9.6 2.8 6
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://kb.netgear.com/000064133/Security-Advisory-for-Authentication-Bypass-on-Some-WiFi-Systems-PSV-2020-0490
Patch
Vendor Advisory